网站地图
变频控制柜系统


石家庄佳尔电气技术有限公司


公司主营产品:DCS控制系统  PLC控制柜 变频软启电控柜 智能集中监控操作系统 低压成套动力配电


联系人:杨先生


电话:13633118691


邮 箱:  jiaerdianqi@163.com


地 址:河北省石家庄市黄河大道98号2号商务楼栋01单元2202号


网 址:www.jiaerdianqi.com


官方修复西门子PLC系统严重漏洞

发布日期:2021-06-02 作者:cnBeta.COM 点击:

  

  官方修复西门子PLC系统严重漏洞


    上周五,西门子发布了一个更新,以修复近日曝出的又一个可编程逻辑控制器(PLC)的严重漏洞。受影响的 PLC 型号包括了 SIMATIC S7-1200 和 S7-1500,两者都可能被恶意行为者用来远程访问受保护的内存区域,以实现不受限制和难以被发现的代码执行。



图片1.jpg(来自:

在具有诸多复杂的内存保护机制的系统中,攻击者不仅达成了运行其选择的代码的目的,还必须确保自己不会被发现,意味着只有资深经验的少数高级黑客能够做到这一点。

具体说来是,新漏洞不仅允许攻击者在西门子 S7 控制器上执行本机代码,还可绕过底层操作系统或任何诊断软件的监测,从而让用户沙箱将任意数据和代码直接注入受保护的内存区域。

图片3.jpg


另一方面,Claroty 指出攻击需要获取 PLC 的网络访问和下载权限。通过对 PLC 的原生沙箱进行越狱,攻击者将能够把内核级的恶意软件植入操作系统,从而实现远程代码执行。

当然,这并不是西门子首次遭遇针对 PLC 的未经授权代码执行漏洞。早在 2010 年,臭名昭著的震网(Stuxnet)蠕虫就曾利用各种 Windows 漏洞,通过修改西门子 PLC 上的代码来对工控系统进行重编程,从而实施了秘密破坏和网络间谍活动。

为降低风险,西门子强烈建议客户将软件更新到Z新版本。同时该公司正在酝酿额外的更新,并让用户在等待更新到来的空窗期内采取相应的对策和落实缓解措施。



本文网址:http:/www.jiaerdianqi.com/news/432.html

关键词:PLC控制系统,PLC控制柜,西门子PLC

上一篇:PLC控制柜价格多少钱?
下一篇:没有了

Z近浏览:

欢迎给我们留言
请在此输入留言内容,我们会尽快与您联系。
姓名
联系人
电话
座机/手机号码
邮箱
邮箱
地址
地址

友情连接

天津阀门
星原天赋
鑫湘泰
中拓企业
国脉酒业
及时雨
冰狗环保
沐松实业
金航盾
贵州全景网
古笆兔装饰